| Abbr. | Drapeau | Signification |
|---|---|---|
| URG | URGent | indique un paquet prioritaire |
| PSH | PuSH | exige de TCP qu'il transmette immédiatement les données reçues au protocole de niveau supérieur |
| ACK | ACKnowledge | le paquet TCP accuse réception d'un autre paquet émis dans l'autre direction (l'en-tête contient le numéro de séquence de celui-ci). |
| RST | ReSeT | demande une ré-initialisation de la connexion; en réponse à une demande de connexion, cela signifie un refus de la connexion (par exemple sur un port fermé). |
| SYN | SYNchronisation | indique que l'on souhaite synchroniser les numéros de séquence. |
| FIN | FINAL | indique une demande de fin de connexion. |
Ce tableau n'est pas exhaustif mais reprend l'essentiel des drapeaux disponibles dans les plupart des cas possibles.
Lors de l'utilisation des drapeaux pour filtrer les paquets, l'on peut tomber sur des options du genre flags S/SA. Selon le tableau S correspond à SYN et A à ACK.
Les initialisations de connexion TCP se distinguent par leur drapeau SYN non accompagné de drapeau ACK. flags S/SA assure de ne considérer que les initialisations de connexion en ne sélectionnant la règle que si le drapeau S est présent (sans ACK). La règle permet donc de ne s'intéresser spécifiquement qu'aux débuts de connexion.